加密貨幣交易所 加密貨幣交易所
Ctrl+D 加密貨幣交易所
ads
首頁 > 區塊鏈 > Info

Slope:發現漏洞后已刪除服務器端日志記錄,1444個被盜錢包或可追溯到該漏洞

Author:

Block

Time:8/4/2022 3:19:52 AM

8月4日消息,Solana生態錢包Slope表示,在發現中心化Sentry服務器引發的漏洞后已刪除服務器端日志記錄。目前,受影響的9223個錢包中有1444個(15%)可能被追溯到此漏洞。Slope正在與審計合作伙伴和Solana基金會合作,以發現任何潛在的額外攻擊媒介,并且已通知相關執法機構,以便對攻擊者進行刑事調查。

區塊鏈安全機構OtterSec此前在社交媒體上發文表示,在過去兩天內,超過400萬美元資產從Solana錢包中被盜,已經確認Slope移動應用通過TLS將助記符發送到其中心化Sentry服務器,然后這些助記符以明文形式存儲,這意味著任何有權訪問Sentry的人都可以訪問用戶私鑰。在本次攻擊中這些地址中的約1400個地址存在于Sentry中,不過這并非所有被盜地址。我們仍在調查可能的其他媒介。另外,在Sentry實例中發現了超5300個未包含在此次漏洞攻擊的私鑰,其中2358個地址中有Token,建議Slope用戶盡快轉移資金。

其它快訊:

Slope:發現漏洞后已刪除服務器端日志記錄,1444個被盜錢包或可追溯到該漏洞:8月4日消息,Solana生態錢包Slope表示,在發現中心化Sentry服務器引發的漏洞后已刪除服務器端日志記錄。目前,受影響的9223個錢包中有1444個(15%)可能被追溯到此漏洞。Slope正在與審計合作伙伴和Solana基金會合作,以發現任何潛在的額外攻擊媒介,并且已通知相關執法機構,以便對攻擊者進行刑事調查。

區塊鏈安全機構OtterSec此前在社交媒體上發文表示,在過去兩天內,超過400萬美元資產從Solana錢包中被盜,已經確認Slope移動應用通過TLS將助記符發送到其中心化Sentry服務器,然后這些助記符以明文形式存儲,這意味著任何有權訪問Sentry的人都可以訪問用戶私鑰。在本次攻擊中這些地址中的約1400個地址存在于Sentry中,不過這并非所有被盜地址。我們仍在調查可能的其他媒介。另外,在Sentry實例中發現了超5300個未包含在此次漏洞攻擊的私鑰,其中2358個地址中有Token,建議Slope用戶盡快轉移資金。[8/4/2022 5:09:52 PM]

Phantom:漏洞或因與slope交互中導入導出賬戶復雜性所致:8月4日消息,Solana生態錢包Phantom發推特稱,“此次Solana攻擊事件漏洞,有理由相信是因為與slope交互中,導入導出賬戶的復雜性所導致的”,建議Phantom用戶安裝了除Slope之外的新錢包并創建新的助記詞。[8/4/2022 10:11:25 AM]

Maxonrow與Avantas Tech合作推出區塊鏈監測平臺MedsLOCK:Maxonrow與Avantas Tech合作推出MedsLOCK,以助力對抗正在全球蔓延的新冠肺炎疫情。MedsLOCK是一個基于Maxonrow區塊鏈的通信和實時監測平臺。該平臺由Avantas Tech設計,并且采用了Maxonrow技術,旨在將醫療供應鏈數據、患者指標、封鎖區更新、獻血者信息等,與實時疫情監測相關的各方面信息整合進一個單一界面中。(美通社)[4/29/2020 12:00:00 AM]

Betashares在澳交所推出澳大利亞首個Metaverse ETF

金色財經報道,澳大利亞交易所交易基金(ETF)提供商Betashares周三表示,它已在澳大利亞證券交易所(ASX)推出了該國首個Metaverse市場產品.

Block Chain:8/4/2022 3:19:59 AM
美國非盈利組織區塊鏈協會執行董事:加密貨幣永遠存在

金色財經報道,美國非盈利組織區塊鏈協會(Blockchain Association)執行董事Kristin Smith在社交媒體上稱,加密貨幣永遠存在,今年考驗了我們的宏觀條件,雖然項目失敗,但該行業正在建設中.

Block Chain:8/4/2022 3:19:58 AM
美國全國冰球聯盟聘請高管領導NFT業務

金色財經報道,美國全國冰球聯盟(NHL)正在尋找一名高級員工來協助聯盟的NFT和區塊鏈計劃。NHL表示,該職位將需要結合項目管理、合作伙伴發展、收入創造和執行技能。兩個月前,頂級冰球聯盟與數字收藏品市場Sweet簽署...

Block Chain:8/4/2022 3:19:57 AM
數據:比特幣非零地址數量創歷史新高

金色財經消息,Glassnode數據顯示,比特幣非零地址數量達到42,705,783個,創歷史新高.

Block Chain:8/4/2022 3:19:55 AM
報告:合并或將推動以太坊成為“全球機構級資產”

金色財經報道,Bloomberg Intelligence最近的一份研究報告稱,期待已久的以太坊合并將作為一個事件催化劑,可能將以太坊轉變為 \"全球機構級資產\".

Block Chain:8/4/2022 3:19:54 AM
研究:2020年以來已有價值超過8660萬美元的NFT被盜

金色財經報道,Comparitech最近的研究表明,NFT盜竊正變得比以往任何時候都要頻繁,而且更有利可圖。自NFT標準首次引入以來,該公司一直跟蹤NFT盜竊事件,并早在2020年就記錄了第一次被盜的NFT.

Block Chain:8/4/2022 3:19:53 AM
加密智能平臺Metrika增加對Hedera網絡活動和性能的支持

金色財經報道,區塊鏈和分布式賬本網絡的運營智能平臺Metrika今天宣布與Hedera合作,為該公司的網絡生態系統中的不同應用提供更強的可見性和透明度.

Block Chain:8/4/2022 3:19:50 AM
STEPN數字鞋鑄造總量已超70萬雙

8月4日消息,據Dune Analytics數據顯示,STEPN數字鞋鑄造總量已超70萬雙,截至目前為735,342雙,全生命周期用戶量達到943,531個。STEPN過去7天活躍用戶量達到34,309,新鑄造數字鞋...

Block Chain:8/4/2022 3:19:45 AM
Cobo推出DeFi as a Service產品Cobo Argus

金色財經消息,Cobo團隊宣布推出DeFi as a Service產品Cobo Argus,Cobo Argus是一種全新的服務形式,目的是幫助機構團隊和DAO組織高效并安全地訪問鏈上DeFi協議.

Block Chain:8/4/2022 3:19:44 AM
Developer DAO已開放治理代幣CODE空投查詢頁面

8月4日消息,開發者社區Developer DAO已開放治理代幣CODE空投查詢頁面,或即將開放空投申領。快照已于北京時間2021年11月14日15:41:06完成.

Block Chain:8/4/2022 3:19:42 AM
GameStop正在招聘NFT內容審核負責人

8月4日消息,GameStop正在招聘NFT內容審核負責人,該職位將負責為GameStopNFT市場創建內容審核標準并推動內容審核流程.

Block Chain:8/4/2022 3:19:41 AM
金融科技公司Revolut已在新加坡推出加密貨幣交易服務

8月4日消息,金融科技公司Revolut已在新加坡推出加密貨幣交易服務,允許用戶在其應用上購買、持有和出售80多種加密貨幣.

Block Chain:8/4/2022 3:19:40 AM
ads